Mengelola pertukaran data
Anda dapat menggunakan pertukaran data di BigQuery sharing untuk membagikan set data secara aman di seluruh project, organisasi, atau kepada publik. Sebagai administrator BigQuery sharing, Anda dapat melakukan tugas berikut:
- Membuat, memperbarui, melihat, membagikan, dan menghapus pertukaran data.
- Mengelola izin akses dan peran untuk pertukaran data.
- Membuat pertukaran data dapat ditemukan secara publik.
Untuk mengelola listingan dalam pertukaran data, lihat Mengelola listingan.
Secara default, pertukaran data bersifat pribadi. Hanya pengguna atau grup yang memiliki akses ke pertukaran yang dapat melihat atau berlangganan listingannya. Anda dapat
membuat pertukaran data Anda menjadi publik.
Dengan membuat pertukaran data Anda menjadi publik, penggunaGoogle Cloud (allAuthenticatedUsers) dapat menemukan dan melanggan listingan.
Sebelum memulai
Untuk mulai menggunakan berbagi BigQuery (sebelumnya Analytics Hub), Anda harus mengaktifkan Analytics Hub API di dalam project Google Cloud .
Untuk mengaktifkan Analytics Hub API, Anda memerlukan izin Identity and Access Management (IAM) berikut:
serviceUsage.services.getserviceUsage.services.listserviceUsage.services.enable
Peran IAM bawaan berikut mencakup izin yang diperlukan untuk mengaktifkan Analytics Hub API:
- Service Usage Admin (
roles/serviceusage.serviceUsageAdmin)
Untuk mengaktifkan Analytics Hub API, pilih salah satu opsi berikut:
Konsol
Buka halaman Analytics Hub API dan aktifkan Analytics Hub API untuk project Google Cloud Anda.
gcloud
Jalankan perintah gcloud services enable:
gcloud services enable analyticshub.googleapis.com
Peran yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna mengelola pertukaran data,
minta administrator untuk memberi Anda peran IAM
Analytics Hub Admin (roles/analyticshub.admin) di project Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Membuat pertukaran data
Anda dapat membuat pertukaran data untuk membagikan set data kepada individu, grup, atau publik tertentu. Saat membuat pertukaran data, Anda menentukan project, region, nama tampilan, dan setelan opsional seperti logging email pelanggan dan penemuan publik.
Untuk membuat pertukaran data, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Klik Buat penukaran.
Pada dialog Create exchange, pilih Project dan Region untuk pertukaran data Anda. Anda tidak dapat mengubah project dan region setelah membuat pertukaran data.
Di kolom Nama tampilan, masukkan nama untuk pertukaran data Anda.
Opsional: Masukkan nilai di kolom berikut:
- Kontak utama: masukkan URL atau alamat email kontak utama untuk pertukaran data.
- Description: masukkan deskripsi untuk pertukaran data.
Untuk mencatat ID utama semua pengguna yang menjalankan tugas dan kueri pada set data tertaut, klik tombol Pencatatan Email Pelanggan ke posisi aktif. Jika Anda mengaktifkan setelan ini, semua listingan mendatang di bawah pertukaran data akan mengaktifkan pencatatan email pelanggan. Data yang dicatat ke dalam log tersedia di kolom
job_principal_subjectpada tampilanINFORMATION_SCHEMA.SHARED_DATASET_USAGE.Agar pertukaran dapat ditemukan secara publik, klik tombol Visibilitas Publik ke posisi aktif. Jika pertukaran dapat ditemukan secara publik, semua listingan dalam pertukaran akan muncul dan dapat dicari di katalog. Pertimbangkan faktor-faktor berikut saat Anda mengaktifkan kemampuan penemuan publik:
- Pewarisan listingan: semua listingan mewarisi setelan kemampuan penemuan publik dari pertukaran data secara default. Exchange publik tidak dapat memiliki listingan pribadi, tetapi exchange pribadi dapat memiliki listingan publik. Anda dapat mengonfigurasi jenis visibilitas publik di tingkat listingan individu.
- Izin: jika Anda mengaktifkan penemuan publik, konfigurasi izin pertukaran untuk memberikan peran Pelihat Analytics Hub (
roles/analyticshub.viewer) kepadaallUsersatauallAuthenticatedUsers. - Persyaratan project: project tempat Anda membuat pertukaran data harus memiliki organisasi dan akun penagihan terkait.
Untuk membuat pertukaran data, klik Buat pertukaran.
Opsional: Di bagian Exchange Permissions, selesaikan langkah-langkah berikut:
Di kolom berikut, masukkan alamat email untuk memberikan peran Identity and Access Management (IAM):
- Administrator: tetapkan
peran Admin Analytics Hub
(
roles/analyticshub.admin) kepada pengguna ini. - Penayang: tetapkan
peran Penayang Analytics Hub
(
roles/analyticshub.publisher) kepada pengguna ini. Untuk mengetahui informasi selengkapnya tentang tugas yang dapat dilakukan penayang berbagi BigQuery, lihat Mengelola listingan. - Pelanggan: tetapkan
peran Pelanggan Analytics Hub
(
roles/analyticshub.subscriber) kepada pengguna ini. Untuk mengetahui informasi selengkapnya tentang tugas yang dapat dilakukan oleh pelanggan yang menggunakan fitur berbagi BigQuery, lihat artikel Melihat dan berlangganan listingan dan pertukaran data. - Pelihat: tetapkan peran Pelihat Analytics Hub (
roles/analyticshub.viewer) kepada pengguna ini. Viewer BigQuery sharing dapat melihat listingan. Jika penemuan publik diaktifkan, berikan peran Pelihat Analytics Hub kepadaallUsersatauallAuthenticatedUsers.
- Administrator: tetapkan
peran Admin Analytics Hub
(
Untuk menyimpan izin, klik Set permissions.
Jika Anda tidak menetapkan izin untuk pertukaran data, klik Skip.
API
Untuk membuat pertukaran data, gunakan
metode projects.locations.dataExchanges.create:
POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges?dataExchangeId=DATAEXCHANGE_ID
Ganti kode berikut:
PROJECT_ID: ID project tempat Anda ingin membuat pertukaran data.LOCATION: lokasi untuk pertukaran data Anda. Untuk mengetahui informasi selengkapnya tentang region yang mendukung berbagi BigQuery, lihat Region yang didukung.DATAEXCHANGE_ID: ID pertukaran data Anda.
Dalam isi permintaan, berikan detail pertukaran data.
Jika permintaan berhasil, isi respons akan berisi detail pertukaran data.
Jika Anda mengaktifkan logging email pelanggan dengan kolom
logLinkedDatasetQueryUserEmail, respons pertukaran data akan berisi
log_linked_dataset_query_user_email: true. Data yang dicatat ke dalam log tersedia di kolom job_principal_subject pada
tampilan INFORMATION_SCHEMA.SHARED_DATASET_USAGE.
Untuk informasi selengkapnya tentang tugas yang dapat Anda lakukan di pertukaran data menggunakan API, lihat metode projects.locations.dataExchanges.
Memperbarui pertukaran data
Anda dapat memperbarui konfigurasi pertukaran data yang ada, seperti nama tampilan, deskripsi, kontak utama, dan setelan penemuan publiknya. Anda tidak dapat mengubah project atau region pertukaran data yang sudah ada.
Untuk memperbarui pertukaran data, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Dalam daftar pertukaran data, pilih pertukaran data yang ingin Anda perbarui.
Klik tab Details.
Klik Edit exchange.
Pada dialog Edit exchange, perbarui kolom berikut:
- Nama tampilan: masukkan nama tampilan baru.
- Kontak utama: masukkan URL atau alamat email yang diperbarui.
- Deskripsi: masukkan deskripsi yang diperbarui.
Visibilitas publik: aktifkan atau nonaktifkan visibilitas publik.
- Jika Anda mengaktifkan penemuan publik, berikan
peran Pelihat Analytics Hub
(
roles/analyticshub.viewer) kepadaallUsersatauallAuthenticatedUsers. - Jika Anda menonaktifkan penemuan publik, hapus peran
Analytics Hub Viewer (
roles/analyticshub.viewer) dariallUsersatauallAuthenticatedUsers. Exchange publik tidak dapat memiliki listingan pribadi, tetapi exchange pribadi dapat memiliki listingan publik.
- Jika Anda mengaktifkan penemuan publik, berikan
peran Pelihat Analytics Hub
(
Logging Email Pelanggan: aktifkan atau nonaktifkan logging email pelanggan.
Untuk menerapkan perubahan, klik Simpan.
API
Untuk memperbarui pertukaran data, gunakan
metode projects.locations.dataExchanges.patch:
PATCH https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID?updateMask=UPDATEMASK
Ganti kode berikut:
PROJECT_ID: ID project yang berisi pertukaran data.LOCATION: lokasi pertukaran data Anda.DATAEXCHANGE_ID: ID pertukaran data Anda.UPDATEMASK: daftar kolom yang dipisahkan koma yang ingin Anda perbarui (misalnya,displayName,primaryContact).
Dalam isi permintaan, tentukan nilai yang diperbarui untuk salah satu kolom berikut:
displayNamedescriptionprimaryContactdocumentationicondiscoveryTypelogLinkedDatasetQueryUserEmail
Untuk mengetahui informasi selengkapnya tentang kolom ini, lihat Resource: DataExchange.
Untuk informasi selengkapnya tentang tugas yang dapat Anda lakukan di pertukaran data menggunakan API, lihat metode projects.locations.dataExchanges.
Melihat pertukaran data
Anda dapat melihat daftar pertukaran data di Google Cloud project atau organisasi yang izin aksesnya Anda miliki.
Untuk melihat pertukaran data, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Dalam daftar pertukaran data, lihat pertukaran data yang ditampilkan untuk projectGoogle Cloud Anda. Jika memiliki izin
resourcemanager.organizations.get, Anda juga dapat melihat pertukaran data di seluruh Google Cloud organisasi Anda.
API
Untuk melihat pertukaran data di project Anda, gunakan
metode projects.locations.dataExchanges.list:
GET https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges
Ganti kode berikut:
PROJECT_ID: ID project tempat Anda ingin mencantumkan pertukaran data.LOCATION: lokasi tempat Anda ingin mencantumkan pertukaran data yang sudah ada.
Untuk melihat pertukaran data di organisasi Anda, gunakan
metode organizations.locations.dataExchanges.list:
GET https://analyticshub.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/LOCATION/dataExchanges
Ganti kode berikut:
ORGANIZATION_ID: ID organisasi. Untuk mengetahui informasi selengkapnya, lihat Mendapatkan ID organisasi Anda.LOCATION: lokasi tempat Anda ingin mencantumkan pertukaran data yang sudah ada.
Membagikan pertukaran data
Jika penayang BigQuery sharing tidak berada di organisasi yang memiliki pertukaran data, dia tidak dapat menjelajahi atau melihat pertukaran data Anda di BigQuery sharing. Untuk mengizinkan penayang mengakses pertukaran data, Anda dapat menyalin dan membagikan link langsung.
Untuk membagikan link ke pertukaran data, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Dalam daftar pertukaran data, temukan pertukaran data yang ingin Anda bagikan, lalu klik More options.
Untuk menyalin link ke papan klip, klik Salin link berbagi.
Memberi pengguna akses ke pertukaran data
Untuk memberi pengguna akses ke pertukaran data, tetapkan kebijakan IAM untuk pertukaran data tersebut. Untuk mengetahui informasi selengkapnya tentang peran pengguna IAM bawaan, lihat Peran IAM untuk berbagi BigQuery.
Konsol
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Klik nama pertukaran data yang izinnya ingin Anda tetapkan.
Klik tab Details.
Klik Setel izin.
Untuk menambahkan akun utama, klik Tambahkan akun utama.
Di kolom New principals, masukkan alamat email akun utama yang ingin Anda beri akses. Anda juga dapat menggunakan
allUsersuntuk membuat resource menjadi publik dan dapat diakses oleh semua orang di internet, atauallAuthenticatedUsersuntuk membuatnya hanya dapat diakses oleh pengguna Google yang login.Di daftar Pilih peran, tahan kursor ke Analytics Hub, lalu pilih salah satu peran IAM berikut:
- Analytics Hub Admin
- Analytics Hub Listing Admin
- Analytics Hub Publisher
- Analytics Hub Subscriber
- Pemilik Langganan Analytics Hub
- Analytics Hub Viewer
Klik Save.
API
Untuk membaca kebijakan yang ada, gunakan metode
projects.locations.dataExchanges.getIamPolicy:POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID:getIamPolicy
Ganti kode berikut:
PROJECT_ID: project ID—misalnya,my-project-1.LOCATION: lokasi untuk pertukaran data Anda. Gunakan huruf kecil.DATAEXCHANGE_ID: ID pertukaran data.
Berbagi BigQuery menampilkan kebijakan saat ini.
Untuk menambahkan atau menghapus anggota dan peran IAM terkait, edit kebijakan dengan editor teks. Gunakan format berikut untuk menambahkan anggota:
user:test-user@gmail.comgroup:admins@googlegroups.comserviceAccount:server@example.domain:example.com
Misalnya, untuk memberikan peran
roles/analyticshub.subscriberkegroup:subscribers@googlegroups.com, tambahkan binding berikut ke kebijakan:{ "members": [ "group:subscribers@googlegroups.com" ], "role":"roles/analyticshub.subscriber" }Untuk menetapkan kebijakan pertukaran data, gunakan metode
projects.locations.dataExchanges.setIamPolicy. Di isi permintaan, berikan kebijakan IAM yang telah diperbarui dari langkah sebelumnya:POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID:setIamPolicy
Membuat administrator BigQuery sharing
Untuk mendelegasikan pengelolaan pertukaran data, Anda dapat membuat administrator pertukaran data dengan memberikan peran Analytics Hub Admin (roles/analyticshub.admin) kepada pengguna di tingkat project atau pertukaran data.
- Untuk mengizinkan administrator mengelola semua pertukaran data dalam project, berikan peran Analytics Hub Admin untuk project tersebut.
- Untuk mengizinkan administrator mengelola pertukaran data tertentu saja, beri mereka peran Analytics Hub Admin untuk pertukaran data tersebut.
Membuat pertukaran data menjadi publik
Secara default, pertukaran data bersifat pribadi. Hanya pengguna atau grup yang memiliki akses ke pertukaran yang dapat melihat atau berlangganan listingannya. Anda dapat membuat pertukaran data menjadi publik, sehingga penggunaGoogle Cloud (allAuthenticatedUsers) dapat menemukan dan berlangganan listingannya.
Untuk membuat pertukaran data menjadi publik, ikuti langkah-langkah berikut:
Untuk mengizinkan
allAuthenticatedUsersmelihat listingan, beri mereka peran Pelihat Analytics Hub (roles/analyticshub.viewer) di tingkat pertukaran data.Agar
allAuthenticatedUsersdapat berlangganan listingan, beri mereka peran Analytics Hub Subscriber (roles/analyticshub.subscriber) di tingkat pertukaran data.Saat Anda membuat atau memperbarui pertukaran data, klik tombol Dapat Ditemukan Publik ke posisi aktif.
Menghapus pertukaran data
Saat Anda menghapus pertukaran data, semua listingan dalam pertukaran tersebut juga akan dihapus. Set data yang dibagikan dan ditautkan tidak akan dihapus. Menghapus project tidak otomatis menghapus pertukaran datanya, jadi Anda harus menghapus semua pertukaran data sebelum menonaktifkan project. Anda tidak dapat mengurungkan penghapusan pertukaran data.
Sebelum menghapus pertukaran data, selesaikan prasyarat berikut berdasarkan konfigurasi pertukaran data:
- Untuk pertukaran data dengan listingan komersial yang terintegrasi dengan Google Cloud Marketplace, hentikan listingan yang terintegrasi dengan Cloud Marketplace.
- Untuk pertukaran data dengan listingan untuk beberapa wilayah, batalkan semua langganan aktif.
Untuk menghapus pertukaran data, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Sharing (Analytics Hub).
Dalam daftar pertukaran data, pilih pertukaran data yang ingin Anda hapus.
Klik tab Details.
Klik Hapus pertukaran.
Pada dialog Delete exchange?, konfirmasi penghapusan dengan memasukkan
delete.Untuk menghapus pertukaran data secara permanen, klik Hapus.
API
Untuk menghapus pertukaran data, gunakan
metode projects.locations.dataExchanges.delete:
DELETE https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID
Ganti kode berikut:
PROJECT_ID: ID project yang berisi pertukaran data.LOCATION: lokasi untuk pertukaran data Anda. Untuk mengetahui informasi selengkapnya tentang region yang mendukung berbagi BigQuery, lihat Region yang didukung.DATAEXCHANGE_ID: ID pertukaran data Anda.
Untuk informasi selengkapnya tentang tugas yang dapat Anda lakukan di pertukaran data menggunakan API, lihat metode projects.locations.dataExchanges.
Langkah berikutnya
- Pelajari cara mengelola listingan.
- Pelajari cara memberikan peran pengguna BigQuery sharing.
- Pelajari cara melihat dan berlangganan listingan dan pertukaran data.
- Pelajari cara melihat log audit BigQuery sharing.